Base de conocimiento
Política DMARC
Un registro inicial p=none, impreso para copiarlo o escrito por una sincronización, que nunca se endurece por ti.
Detalles
- Se genera por dominio como _dmarc.<domain> (v=DMARC1; p=none) y se puede copiar desde la pestaña DMARC de Configuración → Dominios, tras el conmutador “Registro DNS”.
- Una sincronización publica la política inicial con p=none y reemplaza cualquier política que ya haya en _dmarc, así que copia antes en algún sitio la que tengas ajustada. p=none pide a los receptores que traten tu correo exactamente como lo habrían tratado y que informen de lo que vieron. Subirla a quarantine o reject depende solo de ti, y por eso está en su propia pestaña DMARC y no en la lista de comprobación de entrega: DMARC es una política sobre el correo que envías, y elegir p=reject por alguien podría poner en cuarentena su herramienta de facturación, su CRM y su boletín de la noche a la mañana.
- La herramienta DMARC en /tools/dmarc construye el registro que viene después de ese. Lee lo que el dominio publica hoy y se abre un paso por delante (quarantine después de none, reject después de quarantine) y avisa de cinco cosas mientras lo construyes: que no haya dirección rua, un salto de no tener registro directamente a p=reject, un pct por debajo de 100 en quarantine o reject, cualquier ruf, y adkim o aspf estrictos. En cuanto la pestaña ha leído algo en _dmarc, enlaza directamente con la herramienta y el dominio ya rellenado. Un registro roto cuenta, porque arreglarlo pasa por reemplazarlo y no por añadir un segundo registro al lado.
- El registro inicial no pide informes agregados, porque leerlos es la parte que no está aquí. Añade una rua propia y llegan una vez al día como XML comprimido, desde todos los receptores que vieron correo que decía venir de ti, y nada en OpenEmail los descomprime.